前提条件と環境リスク
対象環境:
Windows環境(WSL2:Windows Subsystem for Linux 2) 上での実行を前提とします。
(※具体的なセットアップ手順等は今後対応予定)
個人(ユーザー)が遵守するルール
利用者は情報漏洩や環境の破損を防ぐため、以下の運用・監視を徹底してください。
自動生成されたコードの「動作確認(テスト)」と「レビュー」の徹底
Claude が生成・書き換えを行ったコードは、そのまま本番環境や共有環境に反映せず、必ずローカル環境でビルド・テストを行い、意図通りの挙動か、不要なコード(バックドア等)が含まれていないかを確認してください。
トークン消費(コスト)の監視
ループ処理(意図しない再帰処理)等によって、意図せず大量のトークン(費用)を消費してしまうことがあります。
処理が長引いている、または不審な繰り返しを行っている場合は、Ctrl + C 等で停止させてください。
個人(ユーザー)が遵守するルール※定期
ツールが勝手にルールを変更していないか、定期的に以下の確認を行ってください。
許可リストの確認
定期的にターミナルで以下のコマンドを実行し、意図しないコマンドやディレクトリへのアクセス権が Claude に「常時許可」されたままになっていないか確認してください。
/permissions
システム(CLAUDE.md)に適用する共通ルール
リポジトリ(プロジェクト)のルートディレクトリに配置する「CLAUDE.md」には、以下のセキュリティ・確認ルールを必ず記述してください。
## ツール実行時の許可ルール
- ツール実行の許可を求めるときは、必ず日本語で説明・確認を行うこと
許可を求める際、以下のセキュリティリスクをパーセンテージ (%) で提示すること
- パスワードや秘密鍵が外に漏れる可能性
- 外部サーバーにデータが送られる可能性
- 悪意あるコードが勝手に動く可能性
- PC の設定が書き換わる可能性
## 禁止事項およびアクセス拒否
- 以下の高リスクコマンド、およびこれらに類似する操作は提案・実行を一切禁止する。
1. `sudo` から始まる管理者権限での実行全般
2. `git push --force` などのリモートリポジトリへの強制上書き操作
3. `chmod 777` などの過剰な権限付与操作
- 環境変数ファイル(`.env` やそれに類する設定ファイル)に対する読み書き・アクセスを一切禁止する。
- WSL2の外部(Windows側のシステム領域等)へアクセスするコマンドの実行を禁止する。
システム(settings.json)に適用する共通ルール
※必ずエンジニアと一緒に確認してください。
リポジトリ(プロジェクト)のルートディレクトリには、下記のディレクトリを必ず配置してください。
<プロジェクトルート>/
└── .claude/
├── settings.json
└── hooks/
├── block-secrets.js
├── block-secret-files.js
└── lib/
└── detect-secrets.js
※ディレクトリは下記に保存しています。
Q:\90.一次保管\19.aiba\claude_code_file
※ Node.js のインストールが必要です。
どのような設定か(何を防止してくれるのか)
パスワードやAPIキーなどの機密情報を、Claudeに誤って渡してしまうことを自動で防止します。
(「key=、api_key=、sk-、Bearer など+8文字以上の値」が対象)
- 機密情報らしき文字列を入力して送信しようとすると、送信自体をブロックします
- 機密情報が書かれたファイルをClaudeが開こう・検索しようとすると、その動作を止めます
いずれの場合も、警告とともに「伏字にして再送信」「実際は機密情報ではない」などの対応方法が提示されます。
Node.js のインストール確認・インストール方法
インストール確認
①コマンドプロンプトを開く
②node -v
v18.20.0 のようにバージョン番号が表示されれば、インストール済み
インストール方法
①https://nodejs.org/ja/ にアクセスする
②LTS(安定版)と書かれたボタンからインストーラーをダウンロードする
③ダウンロードしたインストーラーを実行し、表示される案内に従って進める(基本的にすべて「次へ」でOKです)
④インストール完了後、コマンドプロンプトまたはPowerShellを新しく開き直して、再度確認する
